從零開始OCS Inventory:打造資訊資產管理 × 資安CVE漏洞通報(iThome鐵人賽系列書)
0 則劃線
0 篇書評

從零開始OCS Inventory:打造資訊資產管理 × 資安CVE漏洞通報(iThome鐵人賽系列書)

  • 出版日期: 2024/08/04
  • 語言:繁體中文
  • 檔案大小:202.4MB
  • 商品格式:固定版面 EPUB
  • eISBN: 9786263339903
  • ISBN: 9786263339286
  • 頁數: 300
紙本書定價:NT$ 650
電子書售價:NT$ 650
本書為固定版面 EPUB,建議您使用 mooInk Pro 系列、平板及電腦閱讀。

♛ 第一本專門為 OCS Inventory 量身打造的本土實戰指南 ♛

打造專屬於你的資安弱點通報機制!

喜歡這本的人,也看了...

  • 出版日期:2023-03-11
    電子書: NT$ 500

    以實作範例說明指令用法,輕鬆進入Ubuntu的世界 掌握Ubuntu的管理及應用,建立更安全的Linux平台及專屬的物聯網平台

  • 出版日期:2023-03-01
    電子書: NT$ 520

    Power BI最強入門 AI視覺圖表+智慧決策+雲端分享 王者歸來 ★★★★★【第1本採用2023年Power BI Desktop】★★★★★ ★★★★★【第1本講解AI視覺圖表】★★★★★ ★★★★★【...

  • 出版日期:2017-11-02
    電子書: NT$ 380

    超熱門的Tableau資料分析工具×完整的視覺化任務環節×挑選合適的視覺化圖表×不寫程式就可做出專屬自己的資料視覺化網頁×了解全球流行的資料視覺化工具 利用強...

  • 出版日期:2025-08-29
    電子書: NT$ 640

    Windows 11功能大解析!無痛銜接微軟最新作業系統

  • 出版日期:2021-03-06
    電子書: NT$ 390

    蘋果認證國際講師 操刀撰寫 輕鬆學會最簡單又強大的作業系統 macOS激發你的創作能力,絕不拖你後腿

  • 出版日期:2022-05-15
    電子書: NT$ 480

    Windows 11功能大解析!無痛銜接微軟最新作業系統

  • 出版日期:2017-04-28
    電子書: NT$ 220

    「設計模式」一詞起源於建築設計,目的是為了解決工程中重複出現的各種問題,之後被這個概念被導入軟體工程之中。 其中最為人熟悉的是GoF整理的23種設計模式...

  • 電子書: NT$ 150

    本書是針對銀髮爸媽們的數位生活操作做為首要需求,透過簡單易懂的文字敘述搭配圖面,讓第一次接觸Windows的銀髮爸媽們能夠輕鬆入門,體驗數位新生活。

  • 出版日期:2021-06-27
    電子書: NT$ 450

    ※採用Ubuntu 20.04 LTS版本,讓以後的學習可以獲得最新的支持及穩定的更新。 ※內容涵蓋Ubuntu桌面版及伺服版作業系統的操作、配置及管理。 ※零基礎起步,從...

  • 出版日期:2017-09-05
    電子書: NT$ 104

    函數絕對是Excel中的精髓!學會函數保證你在製作高難度報表時更加無往不利,本書收錄了超過百則常用的Excel函數,不管是文字格式、邏輯函數、時間日期、資料...

  • 電子書: NT$ 250

    告別 AS/400 的學習焦慮! 本書濃縮了作者從非本科轉職的實戰學習筆記,專為程式新手、轉職者與 AS/400 的初學者設計。 【直擊重點】: 不談艱深理論,只給...

  • 詳細資訊

    ♛ 第一本專門為 OCS Inventory 量身打造的本土實戰指南 ♛

    打造專屬於你的資安弱點通報機制!


    本書內容改編自第15屆iThome鐵人賽IT管理組佳作系列文章《OCS Inventory:開源資產管理解決方案》。不同於艱澀難以理解的官網手冊,帶領您一步一步從系統安裝到實際的應用情境,用系統性並循序漸進的方式教學,是您最適合入門的新手書。

    近年來,隨著金管會積極推動強化上市(櫃)公司資通安全管理的措施,證交所及櫃買中心已訂定資通安全管控指引供公司參考。此外,公司治理評鑑指標也將導入ISO 27001等資訊安全管理系統作為加分項目。值得注意的是,ISO 27001:2022新版的控制措施增加了「組態管理」和「威脅情報」。

    因此,本書將從資訊資產的「組態管理」開始,教您如何針對各式各樣的資訊設備進行組態盤點,以及如何自動化大量部署或更新等應用,從而大幅提升管理人員的管理效率。再藉由「組態管理」所盤點到的軟體資訊,延伸到與「威脅情報」的整合,可以識別目前企業所安裝的軟體中存在的漏洞並發送告警訊息。

    值得一提的是,數位發展部底下的國家資通安全研究院也推出了一套資通安全弱點通報系統,用以協助公家機關落實資通安全管理法中的資產盤點與風險評估。也就是說,按照本書的教學,您也可以打造出一套專屬於自己的資通安全弱點通報解決方案。


    【重點摘要】
    ✦ 從零開始入門
    搭配實際操作畫面,漸進式學習無負擔
    ✦ 設備組態管理
    支援多樣作業系統,隨時取得最新組態
    ✦ 軟體弱點掃描
    整合威脅情資蒐集,自動掃描軟體弱點
    ✦ 遠端部屬軟體
    代理程式自動派送,強化企業維運效率


    【本書可以學到哪些知識】
    ● 盤點伺服器與使用者設備的硬體規格及安裝了哪些軟體
    ● 取得最新的CVE漏洞資料庫與現行已安裝的軟體進行比對
    ● 透過Grafana客製化自己的CVE Reporting
    ● 透過Zabbix監控CVE的數量並即時告警
    ● 封裝與透過GPO軟體派送大量部署代理程式
    ● 將已部署的代理程式進行版本升級或降級
    ● 使用代理程式遠端部署或移除相關應用程式
    ● 使用代理程式遠端執行PowerShell與Windows執行檔
    ● 使用代理程式遠端部署檔案或資料夾
    ● 安裝外掛程式來取得Office授權金鑰確認是否有人私自使用盜版的金鑰
    ● 使用IP Discovery來檢索所有的連網設備與生成企業網絡地圖
    ● 使用SNMP Scan來增強IP Discovery獲得更多的識別資訊


    【目標讀者】
    .想要導入ISO 27001的企業
    .企業的資安專責人員
    .企業的系統管理人員
    .想了解組態管理的組織或個人
    .對威脅情報有興趣的組織或個人


    【專業推薦】

    在廣大的企業環境中,IT資產盤點永遠是難以被滿足的需求之一,除了功能滿足之外,還有經費不足等等各種內部問題。好在Ivan願意把他在OCS Inventory上的寶貴應用經驗分享成書,讓我們多出強大武器應對各種IT環境的難題,包含看板設計與安裝派送教學,甚至連整合CVE達成VANS的資安整合應用都做到了,簡直是IT單位必備良藥!

    ──── 鄭郁霖 Jason Cheng

    節省工具箱有限公司 技術總監 / 中華民國軟體自由協會 常務理事

    目錄列表

    購買說明

    根據台灣現行法規,數位內容( 如電子書、音樂、影片、遊戲、App )形式之商品,不受「網購服務需提供七日鑑賞期」的限制。為維護您的權益,建議您先使用「試讀」功能後再付款購買。

    試讀